• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    兩層傳感器網(wǎng)絡中一種高效的加密數(shù)據(jù)條件聚合協(xié)議研究

    2012-10-26 09:09:40李睿林亞平李晉國
    通信學報 2012年12期
    關(guān)鍵詞:布魯姆同態(tài)過濾器

    李睿,林亞平,李晉國

    (湖南大學 信息科學與工程學院,湖南 長沙 410082)

    1 引言

    傳感器網(wǎng)絡為環(huán)境和移動目標的監(jiān)測及數(shù)據(jù)處理提供了一種非常經(jīng)濟的分布式解決方案[1,2],兩層結(jié)構(gòu)傳感器網(wǎng)絡(two-tired sensor networks)已被認為是無線傳感器網(wǎng)絡未來的發(fā)展趨勢[3~6]。圖 1所示是一個典型的兩層傳感器網(wǎng)絡。在該網(wǎng)絡中包含大量的資源受限的傳感器節(jié)點以及數(shù)量相對較少的存儲節(jié)點。傳感器節(jié)點處在網(wǎng)絡中的下層,負責收集監(jiān)測目標數(shù)據(jù),并周期性地將收集到的數(shù)據(jù)提交給附近的存儲節(jié)點。存儲節(jié)點處在網(wǎng)絡中的上層,為傳感器節(jié)點提供數(shù)據(jù)存儲服務的同時也負責處理sink節(jié)點發(fā)來的查詢。

    圖1 兩層結(jié)構(gòu)的傳感器網(wǎng)絡的體系結(jié)構(gòu)

    在網(wǎng)絡中,傳感器節(jié)點收集了大量監(jiān)測目標的細節(jié)數(shù)據(jù),而用戶查詢結(jié)果往往需要對滿足查詢條件的細節(jié)數(shù)據(jù)進行綜合計算后得出。例如,用戶可能對一個用于環(huán)境監(jiān)測的傳感器網(wǎng)絡提出如下查詢請求:

    select average humidity where time ∈ [11:00pm- 2:00 am]and temperature ∈[20℃~25℃]and sense area is A1。

    該查詢要求計算滿足時間、溫度和感知區(qū)域條件下濕度的平均值。如果將滿足條件的所有細節(jié)數(shù)據(jù)全部發(fā)送到sink節(jié)點后再進行計算,則在傳感器網(wǎng)內(nèi)會產(chǎn)生大量的數(shù)據(jù)流。為了減小網(wǎng)內(nèi)數(shù)據(jù)流,降低節(jié)點的能耗,研究者提出了數(shù)據(jù)聚合(data aggregation)[7,8]的概念。數(shù)據(jù)聚合運算通過網(wǎng)內(nèi)節(jié)點對來自不同數(shù)據(jù)源的數(shù)據(jù)進行提前綜合,以此來去除數(shù)據(jù)冗余,減小數(shù)據(jù)發(fā)送量,達到節(jié)能和延長網(wǎng)絡壽命的目的。由于傳感器節(jié)點計算能力的受限,傳統(tǒng)傳感器網(wǎng)絡中的數(shù)據(jù)聚合往往只能針對一個周期內(nèi)傳感器節(jié)點收集的所有數(shù)據(jù)進行,而沒有考慮對跨周期數(shù)據(jù)以及通過條件篩選后的數(shù)據(jù)進行聚合。在兩層傳感器網(wǎng)絡中,存儲節(jié)點收集了附近傳感器節(jié)點的多個周期內(nèi)數(shù)據(jù),并且具有相對豐富的計算資源,為復雜聚合運算提供了條件。為區(qū)別傳統(tǒng)傳感器網(wǎng)絡下的數(shù)據(jù)聚合運算,本文稱對滿足查詢條件下數(shù)據(jù)的某一個屬性值進行聚合的運算為條件聚合運算。在兩層傳感器網(wǎng)絡中,存儲節(jié)點雖然比傳感器節(jié)點具有更豐富的能量,但它們需要承擔更多的計算任務,并且一個存儲節(jié)點的失效會導致所在傳感器區(qū)域成為檢測盲區(qū)。因此,研究兩層傳感器網(wǎng)絡中的條件聚合對延長網(wǎng)絡的生命周期具有非常重要的意義。

    然而,存儲節(jié)點為條件聚合提供了條件的同時也帶來了新的挑戰(zhàn)。由于其在網(wǎng)絡中扮演的關(guān)鍵角色導致在敵對環(huán)境下更容易招致攻擊。一個妥協(xié)的存儲節(jié)點會泄漏存儲在該存儲節(jié)點上的敏感數(shù)據(jù)。如何在兩層傳感器網(wǎng)絡上設(shè)計一種安全條件聚合協(xié)議,使存儲節(jié)點在不泄漏傳感器采集的敏感數(shù)據(jù)的情況下進行聚合是一項挑戰(zhàn)性的任務。其挑戰(zhàn)性表現(xiàn)在以下幾個方面:第一,為了防止敏感數(shù)據(jù)的泄漏,需要對傳感器節(jié)點采集的數(shù)據(jù)和 sink發(fā)送來的查詢條件進行加密處理,因此,需要解決在不知道數(shù)據(jù)真實值和查詢條件真實值的情況下實現(xiàn)查詢處理;第二,要解決對滿足查詢條件的加密數(shù)據(jù)在不解密的情況下實現(xiàn)聚合運算;第三,為了對傳感器采集數(shù)據(jù)的某一個屬性進行聚合,需要對屬性值單獨進行加密,消耗更多空間,因此要解決傳感器節(jié)點和存儲節(jié)點之間的數(shù)據(jù)通信開銷問題。

    安全條件聚合包含安全查詢和安全聚合兩方面工作。安全查詢獲得滿足條件的細節(jié)數(shù)據(jù);安全聚合對滿足條件的細節(jié)數(shù)據(jù)進行聚合。目前還沒有相關(guān)工作研究兩層傳感器網(wǎng)絡當中的條件聚合查詢。與本文最相關(guān)的工作是兩層傳感器網(wǎng)絡中的安全范圍查詢[9~12]和傳統(tǒng)傳感器網(wǎng)絡中的數(shù)據(jù)聚合[13~15]。

    在兩層傳感器網(wǎng)絡中的安全查詢方面,最具代表性的工作是Chen&Liu提出的SafeQ[12]安全查詢協(xié)議。SafeQ考慮的安全模型是傳感器和sink是安全的,攻擊者只妥協(xié)存儲節(jié)點。在他們設(shè)定的模型下,SafeQ具有優(yōu)良的性能,特別是在多維數(shù)據(jù)的情形。但如果攻擊者妥協(xié)了一個存儲節(jié)點的同時再妥協(xié)該存儲節(jié)點所在單元的一個傳感器節(jié)點,則所有存儲在該妥協(xié)存儲節(jié)點上的數(shù)據(jù)都會泄露。其原因如下:在 SafeQ中,同一個單元內(nèi)的所有傳感器共享一個密鑰用于數(shù)據(jù)的編碼,并且每一個傳感器采集的數(shù)據(jù)按照有序的方式組織。因此,攻擊者妥協(xié)一個傳感器后可以獲得共享密鑰,并控制妥協(xié)的傳感器按照需要產(chǎn)生數(shù)據(jù),通過二分查找法可以查找出所有其他傳感器采集的數(shù)據(jù)值。文獻[9~11]是基于桶的隱私和完整性認證方法。桶的方法最主要缺陷有兩個:①攻擊者可以較容易估計出傳感器檢測區(qū)域數(shù)據(jù)的分布情況,這樣部分暴露了敏感信息;②當傳感器采集的數(shù)據(jù)集中在少數(shù)的幾個桶中時,傳感器和存儲節(jié)點都會消耗過多的能量和空間。同時,基于桶的方法不適合本文的條件聚合查詢,因為往往一個桶中只有部分數(shù)據(jù)滿足查詢條件。

    在傳統(tǒng)無線傳感器網(wǎng)絡中的安全聚合方面,最具代表性的工作是 Przydatek等人提出的 SIA(secure information aggregation)聚合機制[13]。在SIA機制中,傳感器節(jié)點通過共享密鑰對數(shù)據(jù)進行加密后傳給匯聚節(jié)點,匯聚節(jié)點用共享密鑰解密后進行聚合,并將聚合后的結(jié)果重新進行加密傳給上層匯聚節(jié)點。SIA能有效防止外部攻擊者的竊聽,但無法阻止內(nèi)部妥協(xié)的匯聚節(jié)點對數(shù)據(jù)隱私性的泄露。針對這一問題,Castelluccia等人采用同態(tài)加密技術(shù)實現(xiàn)對密文數(shù)據(jù)的聚合[15]。由于傳感器節(jié)點本身資源受限,傳統(tǒng)的無線傳感網(wǎng)絡中的聚合只考慮將傳感器節(jié)點在一個周期內(nèi)所采集的所有數(shù)據(jù)進行聚合,沒有考慮跨周期數(shù)據(jù)的聚合以及對滿足條件的數(shù)據(jù)進行聚合。

    為此,本文提出了一種基于兩層傳感器網(wǎng)絡的安全條件聚合運算協(xié)議。該協(xié)議包含兩部分:在不泄漏數(shù)據(jù)隱私的情況下實現(xiàn)范圍查詢以及對符合查詢條件的數(shù)據(jù)進行聚合。為了在保護數(shù)據(jù)隱私的情況下實現(xiàn)查詢,本文采用前綴成員確認技術(shù)和布魯姆過濾器相結(jié)合的辦法對數(shù)據(jù)進行編碼,實現(xiàn)了存儲節(jié)點在不知道數(shù)據(jù)真實值和查詢條件真實值的情況下進行查詢處理;為了在保護數(shù)據(jù)隱私的情況下實現(xiàn)數(shù)據(jù)聚合,采用同態(tài)加密技術(shù),使數(shù)據(jù)在不解密的情況下可以進行相關(guān)的聚合運算。另外,針對經(jīng)過編碼和加密后的數(shù)據(jù)所占空間較大的問題,在分析傳感器采集數(shù)據(jù)更新率的基礎(chǔ)上提出了一種基于代碼表的數(shù)據(jù)壓縮表示與傳輸方法。該方法將傳感器已經(jīng)計算過的編碼和加密結(jié)果保存在代碼表中,并且將該代碼表同步到存儲節(jié)點上,當重復數(shù)據(jù)出現(xiàn)時,只需要傳輸相應的代碼,存儲節(jié)點根據(jù)代碼在本地代碼表中檢索出相應的編碼和加密結(jié)果。分析和實驗結(jié)果證實了該方法能有效減少數(shù)據(jù)通信量以及避免傳感器節(jié)點的重復計算。

    本文的主要貢獻如下:①在兩層傳感器網(wǎng)絡當中提出了隱私保護的條件聚合問題;②提出了一種基于前綴編碼和布魯姆過濾器相結(jié)合的數(shù)據(jù)隱私編碼方案;③提出了一種基于代碼表的數(shù)據(jù)壓縮表示和傳輸方法。

    2 模型

    2.1 系統(tǒng)模型

    如圖1所示,一個典型的兩層結(jié)構(gòu)傳感器網(wǎng)絡包括3種類型的節(jié)點:傳感器、存儲節(jié)點和 sink。傳感器節(jié)點是一些資源受限的節(jié)點,在網(wǎng)絡中采集數(shù)據(jù)并周期性地將采集到的數(shù)據(jù)提交給附近的存儲節(jié)點。存儲節(jié)點相比傳感器節(jié)點具有更豐富的資源,在網(wǎng)絡中存儲節(jié)點存儲傳感器發(fā)送過來的數(shù)據(jù),并根據(jù)存儲在其上的數(shù)據(jù)處理sink節(jié)點發(fā)送過來的查詢。Sink節(jié)點是用戶訪問傳感器網(wǎng)絡的接入點,負責處理用戶提出的問題。當接收到用戶的一個問題后,Sink首先將該問題改寫成符合網(wǎng)絡特點的查詢,并將這些查詢發(fā)送給與該問題相關(guān)的存儲節(jié)點。收到存儲節(jié)點發(fā)回的查詢結(jié)果后,Sink將查詢結(jié)果進行綜合得到最終的問題答案發(fā)送給用戶。

    2.2 基本假設(shè)

    對于上述兩層傳感器網(wǎng)絡,本文做出如下假設(shè)。

    1) 傳感區(qū)域分成很多個單元(cell),一個單元中有多個傳感器節(jié)點和一個存儲節(jié)點。每一個傳感器節(jié)點和存儲節(jié)點知道節(jié)點本身的位置及其所在的單元。所有的傳感器在部署前分配一個唯一的ID。

    2) 所有傳感器與存儲節(jié)點均是松散同步,本文將時間劃分成互不重疊的周期,每個周期內(nèi)節(jié)點采樣的次數(shù)為n次,傳感器sη所采集的數(shù)據(jù)用三元組(η, t,{,… , dn})表示,其中,t表示周期序號,… ,dn表示傳感器采集的數(shù)據(jù);傳感器在周期末向所在單元中的存儲節(jié)點發(fā)送數(shù)據(jù)。

    3) 所有傳感器與 sink共享一個相同單向散列函數(shù) H(·);每一個傳感器節(jié)點預置一個不同的編碼布魯姆過濾器(包括散列表長度,散列函數(shù)個數(shù)以及散列函數(shù)本身);每一個傳感器節(jié)點和sink共享一個密鑰,如傳感器sη與sink共享的密鑰為kη。

    2.3 威脅模型

    本文研究如何防止攻擊者從傳感器網(wǎng)絡中獲得敏感數(shù)據(jù)信息而破壞數(shù)據(jù)的隱私性。在很多實際應用中,保護敏感數(shù)據(jù)隱私性是一個關(guān)鍵任務,如在用于監(jiān)測健康狀況的傳感器網(wǎng)絡中,個人健康數(shù)據(jù)的保護就顯得非常重要。

    假設(shè)sink是可信的,存儲節(jié)點可能被妥協(xié),少量傳感器節(jié)點也可能被妥協(xié)。另外,本文與文獻[16]一樣采用半可信[17]威脅模型,即妥協(xié)的存儲節(jié)點在數(shù)據(jù)處理過程依然嚴格遵守協(xié)議,但試圖破壞數(shù)據(jù)的隱私性。本文不考慮妥協(xié)的傳感器節(jié)點偽造自己的數(shù)據(jù)。主要有兩個原因:①很難阻止妥協(xié)的傳感器偽造自己的數(shù)據(jù);②當限制每一個傳感器在一個周期內(nèi)發(fā)送的數(shù)據(jù)量時,少量傳感器妥協(xié)對最終查詢結(jié)果的影響較小,文獻[18,19]指出,如果傳感器節(jié)點只偽造自己的數(shù)據(jù),查詢結(jié)果離真實結(jié)果的偏差不會太大。

    3 數(shù)據(jù)加密方案

    文獻[16]對在兩層傳感器網(wǎng)絡當中的最大、最小值的聚合問題進行了探討。本文研究平均值、方差以及求和等聚合運算在兩層傳感器中的實現(xiàn)。為了保護數(shù)據(jù)的隱私性,存儲節(jié)點需要在密文的情況下對數(shù)據(jù)進行聚合。同態(tài)加密中對密文的某種特定的線性運算與對明文另一種特定的線性運算是等價的,它可以用來實現(xiàn)密文的聚合運算,因此本文采用同態(tài)加密技術(shù)對需要進行聚合的數(shù)據(jù)的屬性值進行加密。

    同態(tài)加密的思想如圖2所示。用C=Enc(K,V)表示用密鑰 K對明文 V加密得到密文 C,令C1=Enc(K1,V1),C2=Enc(K2,V2),根據(jù)同態(tài)性質(zhì)有C1+C2=Enc(K1+K2,V1+V2)。根據(jù)這一性質(zhì),第三方可以對密文數(shù)據(jù)進行運算得到所需要的運算結(jié)果。

    圖2 同態(tài)加密運算的基本思想

    由于無線傳感網(wǎng)絡中傳感器節(jié)點資源受限,因此進行同態(tài)加密時運算不能太復雜。文獻[20]給出了一種輕量級加法同態(tài)加密算法,該算法基于模運算對加法的可分配性性質(zhì),即:當a+b<M時,有(a mod M)+(b mod M)=(a+b) mod M。該同態(tài)加密算法能滿足本文的需求。下面簡述該同態(tài)加密算法的基本原理以及密文下的求和、均值和方差等聚合運算的具體實現(xiàn)以及相應的解密過程。

    該同態(tài)加密運算的加、解密基本思想為:選取一個大整數(shù)M以及密碼K(K<M),對明文p計算C=(p+K) mod M作為其加密結(jié)果。由于密鑰K以及M的秘密性,攻擊者在只已知密文的情況下無法破解出明文。要進行解密時,計算(C?K) mod M得到相應的明文。例如,密鑰K=28,明文p=7,大整數(shù)M=30,當要加密p時,計算C=(p+K) mod M= (7+28)mod 30=5。要解密C 時,計算(C?K) mod M =(5?28)mod 30=7,得到明文。

    由于模運算滿足對加法的分配律,因此該加密算法滿足加法同態(tài)。假設(shè)對明文 p1和 p2進行加密的密鑰分別為K1和K2,其加密數(shù)據(jù)的和與求和后進行加密的結(jié)果在模運算下一致,即滿足:C=(C1+C2) mod M= (Enc(K1, p1)+ Enc(K2, p2)) mod M = Enc(K1+K2, p1+p2) mod M(注:第三方進行加密數(shù)據(jù)的運算時,只需要計算Enc(K1, p1)+ Enc(K2, p2)的結(jié)果,解密方已知M和密鑰可以正確進行解密運算)。當 p1+p2<M 時,有(p1mod M)+(p2mod M))mod M=(p1+p2) mod M,因此要正確解密出p1+p2,要求選取的M比參加運算的明文的總和大。當參加同態(tài)加密運算的數(shù)據(jù)個數(shù)為n,其中最大的元素為Vmax,一般要求M>nVmax。

    該同態(tài)加密不支持除法運算,因此計算數(shù)據(jù)的平均值時,需要將數(shù)據(jù)進行解密后除以參加運算的數(shù)據(jù)個數(shù)得出。接下來討論方差的計算。方差的計算公式為

    因此,為了計算方差,進行同態(tài)加密時,需要計算出明文的平方值,然后分別對明文和明文的平方值采用同態(tài)加密算法進行加密。當參加同態(tài)加密運算的數(shù)據(jù)個數(shù)為n,其中,最大的元素為Vmax,進一步要求M>n。n為可支持的參加同態(tài)計算的密文個數(shù),該參數(shù)將在分析部分和實驗部分進行討論和實驗。當要求參加聚合運算的加密數(shù)據(jù)個數(shù)超過n時,將參加運算的數(shù)據(jù)分劃分成最少的子集,使得每一子集中所含元素個數(shù)不超過n,然后分別進行計算,將結(jié)果發(fā)送給解密方,解密方進行解密后獲得這些子集的解,再進行后續(xù)運算。

    在兩層傳感器網(wǎng)絡中,傳感器節(jié)點和sink共享加密密鑰。傳感器將數(shù)據(jù)進行加密后發(fā)送給存儲節(jié)點,存儲節(jié)點對滿足條件的所有傳感器節(jié)點發(fā)送的數(shù)據(jù)進行聚合運算,并將運算的結(jié)果發(fā)送給sink。Sink根據(jù)參加聚合運算的數(shù)據(jù)個數(shù)以及數(shù)據(jù)提供者的 ID進行解密得到相應的明文。因此,數(shù)據(jù)加密方是傳感器節(jié)點,數(shù)據(jù)解密方是sink節(jié)點,密文的運算在存儲節(jié)點上進行。

    4 數(shù)據(jù)隱私查詢編碼方案

    數(shù)據(jù)的條件聚合是針對滿足條件的數(shù)據(jù)進行聚合,采用同態(tài)加密可以在不解密數(shù)據(jù)的情況下實現(xiàn)數(shù)據(jù)的聚合運算,如何在不知道數(shù)據(jù)真實值的情況下判斷數(shù)據(jù)是否滿足相應的查詢條件是一個難點。本文中考慮了一個更為復雜的情況,也就是攻擊者妥協(xié)存儲節(jié)點后,可能還會妥協(xié)一個或者幾個傳感器節(jié)點,妥協(xié)后的傳感器節(jié)點不能威脅其他傳感器節(jié)點采集的數(shù)據(jù)。

    本文數(shù)據(jù)編碼的基本思想是:假設(shè)傳感器sη在周期t內(nèi)采集的數(shù)據(jù)是{d1,d2,…,dn}。sη對數(shù)據(jù)采用與 sink共享的密鑰kη進行加密后,應用 2個函數(shù)H(·)和 Xη(·)對數(shù)據(jù)進行編碼,如數(shù)據(jù) dj的編碼結(jié)果為: Xη(H( dj))。其中, H(·)是一個單向函數(shù),為所有傳感器節(jié)點共享;Xη(·)是sη獨享的一個秘密函數(shù)。在一個周期結(jié)束時,sη將加密和編碼后的數(shù)據(jù)一起發(fā)送給存儲節(jié)點。當需要進行一個范圍查詢{t,[a,b]}時,Sink應用另外一個函數(shù) M (·)對查詢范圍進行處理,得到 M ([a, b])。為防止妥協(xié)的傳感器節(jié)點偽造查詢條件,sink對查詢條件{t, M ([a, b ])}進行數(shù)字簽名后發(fā)送給相應的存儲節(jié)點。當存儲節(jié)點需要對傳感器節(jié)點sη提交的數(shù)據(jù)進行查詢時,存儲節(jié)點將 sink發(fā)來的查詢條件{t, M ([a, b ])}發(fā)送給傳感器節(jié)點sη。傳感器節(jié)點sη確認查詢條件由sink產(chǎn)生后,采用秘密函數(shù) Xη(·)將該查詢條件轉(zhuǎn)換成{t, Xη(M ([a, b ]))}并發(fā)送給存儲節(jié)點。存儲節(jié)點利用其上面的查詢函數(shù) Q(·)實現(xiàn)對加密的數(shù)據(jù)進行查詢。這些函數(shù)要滿足以下條件:①數(shù)據(jù) dj在查詢范圍[a,b]中,當且僅當Q( Xη(B( dj))Xη(M ([a, b ])))為真。該條件保證存儲節(jié)點在不知道數(shù)據(jù)真實值和查詢條件真實值的情況下確定加密數(shù)據(jù)是否在查詢結(jié)果中。②給定Xη(H( dj))和(dj)kη,存儲節(jié)點在知道妥協(xié)傳感器節(jié)點的信息后依然無法計算出數(shù)據(jù) dj;同時給定{t, M ([a, b ])}和{t, Xη(M ([a, b ]))},存儲節(jié)點也無法破解 Xη(·)。該條件是保證傳感器節(jié)點所采集數(shù)據(jù)的隱私。③給定 M ([a, b ]),存儲節(jié)點和妥協(xié)的傳感器節(jié)點都不能計算出查詢條件[a,b]。該條件保證查詢條件的隱私性。圖3給出編碼方案的基本思想。

    圖3 編碼方案的基本思想

    4.1 前綴成員確認

    為了實現(xiàn)在存儲節(jié)點妥協(xié)以及少量傳感器節(jié)點妥協(xié)情況下能保護數(shù)據(jù)的隱私性,本文首先將范圍查詢轉(zhuǎn)換成成員確定。成員確定采用前綴成員技術(shù),該方法在文獻[21]提出,在文獻[22]中成形。前綴成員確認技術(shù)的關(guān)鍵思想是將判斷一個數(shù)據(jù)是否在指定的范圍中轉(zhuǎn)換成判斷一個集合和另外一個集合是否有交集的問題。以下敘述中數(shù)字的表示均采用二進制。用{0,1}k{*}w?k表示前面具有k個先導字符“0”或“1”,然后緊跟w?k個“*”的前綴,并稱該前綴為k長度前綴。例如,“1****”是1 長度前綴,該前綴表示的范圍為[1000,1111]。當數(shù)據(jù)x在一個k長度前綴表示的范圍中,稱x與該前綴匹配。根據(jù)前綴的特點,數(shù)據(jù)x與一個k長度前綴匹配,當且僅當數(shù)據(jù)x的前k位與該k長度前綴的前k位完全一致。例如,x與1***匹配,則x的第一位必需是1。如果前綴P表示的范圍是前綴Q表示的范圍的子集,稱前綴Q是前綴P的祖先前綴。如前綴 1***是前綴 101*的祖先前綴。如果前綴Q是前綴P的最小祖先前綴,稱前綴Q是前綴P的父前綴。如前綴1***是前綴10**的父前綴。稱包含一個數(shù)的所有前綴的集合為該數(shù)的前綴科(prefix family)。給定一個數(shù)據(jù)N,假設(shè)該數(shù)據(jù)采用二進制表示為:b1b2…bw。則該數(shù)據(jù)的前綴科是一個包含 w+1個前綴的集合:{b1b2…bw,b1b2…bw-1*,…,b1*…*, **…*}。用F(x)表示數(shù)x的前綴科。產(chǎn)生一個數(shù)據(jù)的所有前綴是比較多的。如一個 32位數(shù)的前綴科中含 33個前綴,在很多情況下不需要產(chǎn)生所有的前綴。如需要處理的數(shù)據(jù)在給定的一個前綴表示的范圍內(nèi),則所有該前綴的祖先前綴就顯得不重要,因為該前綴表示范圍內(nèi)的所有數(shù)據(jù)共享這些祖先前綴。為了減小前綴的數(shù)量,定義前綴R下的數(shù)據(jù) x的前綴科(prefix family for x under prefix R)。對于數(shù)據(jù)x,設(shè)該數(shù)據(jù)的前綴科為F(x),F(xiàn)(x)中所有不是前綴R的祖先前綴的前綴組成的集合稱為數(shù)據(jù)x在前綴R下的前綴科,記作:FR(x)。

    前綴成員確認正是基于以下事實:給定前綴R,任何數(shù)據(jù)x和前綴P (R是P的祖先前綴),x在P中,當且僅當P在FR(x)中。為確認一個數(shù)據(jù)x是否在范圍[a,b]([a,b]是前綴R所確定的范圍的子集)中,首先將范圍轉(zhuǎn)換成一個最小前綴集合,記作S([a,b]),使得S([a,b])中所有前綴表示的范圍的“并”等于范圍[a,b]。例如,S([10,15])={101*,11**}。計算數(shù)據(jù)x在前綴R下的前綴科FR(x)。x在范圍[a,b]中,當且僅當 FR(x)∩S([a,b])≠Φ。

    接下來討論如何將前綴轉(zhuǎn)換成數(shù)字方便上述集合的運算。本文采用文獻[23]的方法將前綴分別轉(zhuǎn)換成唯一對應的一個數(shù)字。具體方法為:采用數(shù)字“1”作為分界符,將前綴前面的“0”或“1”與*分割開,然后將“*”用“0”來表示。例如:前綴1101***,加入分割符后變成:11011***,用0代替*得:11011000。圖4給出了驗證數(shù)字2在范圍[0,4]內(nèi)的過程,給定的前綴R是0***。

    圖4 前綴成員確認

    4.2 布魯姆過濾器

    前綴成員確認技術(shù)可將范圍查詢轉(zhuǎn)換成成員確認。但為一個數(shù)字產(chǎn)生的前綴數(shù)據(jù)很多,直接存儲這些前綴或者簡單對這些前綴進行散列運算會產(chǎn)生兩方面的問題。第一,空間消耗過大;第二,數(shù)據(jù)的真實值很容易通過查找的辦法揭露出來。因此本文采用布魯姆過濾器來存儲這些前綴。

    布魯姆過濾器[24]是一種空間高效的隨機化數(shù)據(jù)結(jié)構(gòu),用于元素集合的精簡表示和隸屬關(guān)系查詢。標準布魯姆過濾器采用長度為m的比特向量V以及k個相互獨立的散列函數(shù)h1,h2,…,hk。當元素s存儲到布魯姆過濾器時,設(shè)置V中第h1(s),h2(s),…,hk(s)比特值為1。當查詢元素u 是否在布魯姆過濾器中時,檢查V 中第h1(u),h2(u),…,hk(u)比特值是否全為 1,如果全為 1,則元素 u以較大概率在S中,如果不全為1,則u不在布魯姆過濾器中。

    本文稱具有相同長度比特向量且采用相同的 k個散列函數(shù)的布魯姆過濾器為同構(gòu)布魯姆過濾器。對于同構(gòu)布魯姆過濾器,定義∩運算。同構(gòu)布魯姆過濾器的∩運算定義為直接通過布魯姆過濾器的比特向量的邏輯與運算完成,如圖5所示。

    圖5 布魯姆過濾器上的交運算

    本文采用前綴成員確認技術(shù)和布魯姆過濾器相結(jié)合的辦法,在數(shù)據(jù)隱私的情況下判斷數(shù)據(jù)x是否在指定的范圍[a, b]內(nèi)。其過程如下:給定前綴范圍R,為數(shù)據(jù)x產(chǎn)生FR(x),并對每一個前綴采用單向散列函數(shù) H(·)計算其散列值,然后將散列結(jié)果采用布魯姆過濾器存儲。計算S([a, b]),將S([a, b])中的每一個前綴采用散列 H(·)計算其散列值。并對每一個散列結(jié)果采用一個單獨的布魯姆過濾器進行存儲,接下來判斷對應S([a, b])的所有布魯姆過濾器中是否至少存在一個布魯姆過濾器是存入FR(x)散列值后的布魯姆過濾器的子集。如果存在,則 x以很大概率在范圍[a,b]內(nèi),否則不在該范圍內(nèi)。對驗證數(shù)字2是否在范圍[0,4]內(nèi),圖4采用前綴成員確認技術(shù)產(chǎn)生了相關(guān)前綴。在此結(jié)果上,采用本節(jié)介紹布魯姆過濾器的辦法進行判斷的過程如圖6所示。

    圖6 布魯姆過濾器的成員確認

    4.3 數(shù)據(jù)提交協(xié)議

    數(shù)據(jù)提交協(xié)議處理傳感器節(jié)點如何將采集的數(shù)據(jù)提交給存儲節(jié)點。假設(shè)傳感器節(jié)點sη在一個周期中產(chǎn)生的數(shù)據(jù)為: {,… ,dn},所有的數(shù)據(jù)都處在范圍 R=[d0,dn+1]內(nèi),其中,d0和 dn+1分別代表數(shù)據(jù)的上屆和下界。所有傳感器和sink均知道范圍R。傳感器sη對收集的數(shù)據(jù)進行如下處理。

    Step1 對每一個數(shù)據(jù) dj計算其約束前綴科FR( dj),對前綴科中的數(shù)據(jù)進行散列后,為數(shù)據(jù) dj構(gòu)造一個布魯姆過濾器 Bj,將該數(shù)據(jù)的約束前綴科的散列值存儲在 Bj中。

    Step2 sη應用私鑰kη對所有數(shù)據(jù)進行加密,得到加密結(jié)果: {,,… , (dn)kη}。

    Step3 sη將加密結(jié)果連同編碼結(jié)果一起發(fā)送給附近的存儲節(jié)點。

    根據(jù)以上敘述,函數(shù)H(·)對應傳感器sη的第一步處理的散列方法,即為每一個數(shù)據(jù)分別計算帶約束前綴集以及將該前綴集進行散列。

    Xη(·)傳感器上的秘密布魯姆過濾器中,由于每一個傳感器采用不同的布魯姆過濾器(包括散列表大小,散列函數(shù)個數(shù)以及不同的帶密鑰散列函數(shù)),存儲節(jié)點和妥協(xié)的傳感器節(jié)點無法根據(jù)加密數(shù)據(jù)(dj)kη和編碼結(jié)果 Xη(H( dj))計算出dj。

    4.4 查詢協(xié)議

    查詢協(xié)議處理sink節(jié)點如何對查詢條件進行編碼,傳感器節(jié)點如何對查詢條件進行轉(zhuǎn)換以及存儲節(jié)點如何實現(xiàn)查詢處理。

    當需要執(zhí)行范圍查詢[a,b]時,Sink、存儲節(jié)點和傳感器節(jié)點分別執(zhí)行以下步驟來完成該查詢?nèi)蝿铡?/p>

    Step1 Sink計算范圍[a,b]等價的最小前綴集S([a,b])。

    Step2 Sink為前綴集 S([a,b])中的每一個前綴p采用共享散列函數(shù)計算對應的散列值,將進行散列的結(jié)果記作Sh([a,b])。

    Step4 Sink將查詢條件{t,Sh([a,b])}進行簽名后發(fā)送給存儲節(jié)點。

    Step5 收到 sink發(fā)送來的查詢條件后,當存儲節(jié)點要在傳感器節(jié)點sη提交的加密數(shù)據(jù)上執(zhí)行查詢時,存儲節(jié)點首先將查詢條件{t,Sh([a,b])}發(fā)送給傳感器節(jié)點。sη首先對存儲節(jié)點發(fā)送來的查詢條件進行認證,確認查詢條件是否由sink產(chǎn)生。當確認查詢條件是由sink產(chǎn)生后,采用其上的秘密布魯姆過濾器為每一個散列結(jié)果生成一個布魯姆過濾器,得到新的查詢條件{t, Xη(Sb([a, b]))},將該查詢條件發(fā)送給存儲節(jié)點。

    Step6 存儲節(jié)點根據(jù)傳感器節(jié)點發(fā)送來的查詢條件執(zhí)行查詢,加密數(shù)據(jù)(dj)kη在查詢結(jié)果中。當且僅當在布魯姆過濾器集合Xη(Sb([a, b]))中存在一個布魯姆過濾器B,使得 Xη(H( dj))∩B=B 成立。

    Step7 存儲節(jié)點將滿足條件的所有加密數(shù)據(jù)進行聚合,并將聚合結(jié)果發(fā)送給sink。

    Sink節(jié)點當中的秘密函數(shù)M (·)對應上述步驟的Step1和Step2。由于散列函數(shù)的單向性,攻擊者很難獲得真實查詢條件。存儲節(jié)點上的查詢函數(shù)對應Step6操作,即判斷其中一個布魯姆過濾器中置“1”的位置是否包含另外一個布魯姆過濾器所有置“1”的位置。

    5 基于代碼表的數(shù)據(jù)壓縮表示及傳輸

    為了支持數(shù)據(jù)的隱私查詢以及對各維的聚合運算,需要對數(shù)據(jù)不同維上的值進行單獨編碼和加密處理,產(chǎn)生了較大的加密和編碼結(jié)果。因此需要研究如何減小傳感器節(jié)點和存儲節(jié)點之間的通信開銷。對 Intel Lab[25]提供的真實數(shù)據(jù) (該數(shù)據(jù)是Intel Lab在2004年1月3日至2004年3月10日期間部署的 44個傳感器采集的數(shù)據(jù),并且每個傳感器采集了溫度、濕度與電壓3種數(shù)據(jù))進行了詳細的統(tǒng)計分析,發(fā)現(xiàn)如果將這些多維數(shù)據(jù)作為一個整體看待,相鄰周期數(shù)據(jù)的重復率很低。如取一個周期為10min時,相鄰周期的三維數(shù)據(jù)的平均重復率只有1.97%,二維數(shù)據(jù)的平均重復率也只有4.52%。但是如果單獨從某一維上的數(shù)據(jù)(如溫度)看,相鄰周期數(shù)據(jù)的重復率達到59.4%;進一步地,如果保存前面3~5個周期的數(shù)據(jù)作為歷史數(shù)據(jù)集,當前周期所產(chǎn)生的數(shù)據(jù)平均超過99.5%的數(shù)據(jù)在歷史數(shù)據(jù)集中,而且在隨后的近 20個周期中,每個周期平均都有超過80%的數(shù)據(jù)在歷史數(shù)據(jù)集中。

    根據(jù)數(shù)據(jù)在同一維上重復的規(guī)律,本文數(shù)據(jù)壓縮表示和傳輸?shù)幕鞠敕ㄊ?分別在傳感器和存儲節(jié)點上保存?zhèn)鞲衅饕延嬎愕臄?shù)據(jù)的加密和編碼結(jié)果,并用一個較短的代碼來代替該數(shù)據(jù)。當傳感器新采集的數(shù)據(jù)在代碼表中存在時,傳感器只需要在代碼表中查詢出該數(shù)據(jù)的代碼發(fā)送給存儲節(jié)點;存儲節(jié)點獲得傳感器發(fā)送來的代碼后,根據(jù)傳感器ID以及發(fā)送來的代碼在本地維護的代碼表中查詢出對應的加密和編碼結(jié)果,從而避免傳感器為該數(shù)據(jù)重復計算加密和編碼結(jié)果以及減小傳感器和存儲節(jié)點之間的通信開銷。

    5.1 代碼表設(shè)計

    根據(jù)數(shù)據(jù)壓縮表示的基本思想,本文分別為傳感器節(jié)點和存儲節(jié)點設(shè)計代碼表。代碼表的設(shè)計與維護應該滿足以下條件:①代碼表不能太大,以免占用過多的空間;②存儲節(jié)點上的代碼表和傳感器節(jié)點上的代碼表的同步不能過于頻繁,以免消耗過多通信資源;③要盡可能地提高存儲節(jié)點代碼表的查詢速度,為存儲節(jié)點上的代碼表存儲了單元內(nèi)所有傳感器提交的代碼,傳感器發(fā)送來的大部分數(shù)據(jù)需要在代碼表中進行查詢后得到數(shù)據(jù)的編碼值和加密值,因此查詢操作是代碼表中最主要的操作。

    為了滿足以上條件,傳感器上的代碼表和存儲節(jié)點上的代碼表如表1和表2所示。其中,Value、Code、Encode、Cipher、Sensor ID是一些基本屬性,分別表示數(shù)據(jù)的真實值、代碼值、編碼結(jié)果、加密結(jié)果以及傳感器節(jié)點 ID。傳感器節(jié)點代碼表中的Time Slot用于記錄該代碼最近使用的周期號,引入該屬性是為了避免代碼表隨時間的推移而不斷增大。當前周期與代碼記錄中的最近使用周期之差達到設(shè)定的閾值時,認為該代碼已經(jīng)過期;在傳感器代碼表中的可用空間不足時,批量地將過期代碼記錄從表中刪除。傳感器節(jié)點代碼表中的Syn tag屬性記錄了該代碼與存儲節(jié)點的代碼之間的同步情況,“1”表示已經(jīng)同步,即在存儲節(jié)點的代碼表中有相應的記錄;“0”表示沒有同步,即存儲節(jié)點上的代碼表中還沒有該記錄。引入該屬性是為了對代碼進行批量更新,當傳感器節(jié)點產(chǎn)生新數(shù)據(jù)時,只暫時更新本地代碼表,并置該屬性值為“0”,當達到一定條件后再向存儲節(jié)點發(fā)起代碼批量更新的請求。圖7中 E( di)、 C( di)和 R( di)分別表示對數(shù)據(jù) di的編碼、加密和產(chǎn)生的隨機代碼的結(jié)果。

    表1 sη代碼表

    表2 存儲節(jié)點代點碼表

    5.2 數(shù)據(jù)表示與傳輸

    Step 1 判斷數(shù)據(jù)di(0≤i≤n)是否在代碼表中。

    1) di在代碼表中,更新該代碼的最近使用周期為t,并進一步判斷Syn Tag的值。

    Syn Tag值為“1”:獲得該數(shù)據(jù)的代碼 R( di)作為向存儲節(jié)點發(fā)送的數(shù)據(jù)。

    Syn Tag值為“0”:獲得該數(shù)據(jù)的編碼和加密結(jié)果 E( di)和 C( di)作為向存儲節(jié)點發(fā)送的數(shù)據(jù)。

    2) di不在代碼表中,分別計算該數(shù)據(jù)的編碼和加密結(jié)果 E( di)、C( di),并采用隨機數(shù)發(fā)生器產(chǎn)生一個長度為且與當前代碼表中代碼不重復的代碼 R( di)作為該數(shù)據(jù)的代碼,在本地代碼表中插入記錄( di,R( di)E( di)C( di), t, 0)(如果代碼表中的空間不足,在保存過期代碼的前提下刪除所有過期數(shù)據(jù),然后進行數(shù)據(jù)插入),并將 E( di)和C( di)作為向存儲節(jié)點發(fā)送的數(shù)據(jù)。

    Step 2 傳感器sη將通過第一步得到的發(fā)送數(shù)據(jù)發(fā)送給附近的存儲節(jié)點。

    存儲節(jié)點接收到傳感器sη發(fā)送來的各維上數(shù)據(jù)后,檢查是否有代碼數(shù)據(jù),如果有代碼數(shù)據(jù),則根據(jù)傳感器的 ID號和數(shù)據(jù)代碼在本地代碼表中查找出相應數(shù)據(jù)的編碼和加密結(jié)果。

    6 分析

    本節(jié)首先對提出方案的安全性進行分析,然后重點對協(xié)議的通信開銷以及幾個關(guān)鍵參數(shù)進行分析。

    6.1 安全性分析

    條件聚合協(xié)議的安全性包含兩部分:加密數(shù)據(jù)的安全性以及編碼數(shù)據(jù)的安全性。加密數(shù)據(jù)的安全性基于加密數(shù)方案本身,由于不同傳感器節(jié)點采用不同的密鑰對數(shù)據(jù)進行加密,因此攻擊者在沒有獲得傳感器密鑰的情況下是很難破解傳感器節(jié)點采集數(shù)據(jù)的真實值。在編碼部分,每一個傳感器分別采用了秘密編碼布魯姆過濾器,由于散列函數(shù)的單向性以及秘密性,因此攻擊者無法根據(jù)編碼結(jié)果解密數(shù)據(jù)。

    6.2 幾個重要參數(shù)的分析

    接下來對編碼結(jié)果的大小、假陽性以及同態(tài)加密數(shù)據(jù)的大小進行分析。

    編碼大小及假陽性分析:由于采用布魯姆過濾器對數(shù)據(jù)進行編碼,因此存在假陽性問題。對于要編碼的數(shù)據(jù),要知道其范圍,即在范圍R下的編碼。例如,在環(huán)境檢測中,在一個特定的地方,溫度的變化范圍一般用8位就足以區(qū)分。假設(shè)在范圍R下,數(shù)據(jù)可以用w位進行區(qū)分,則產(chǎn)生n=w+1個前綴,即一個布魯姆過濾器中需要存儲的元素個數(shù)。當選取布魯姆過濾器的大小為 m時,散列函數(shù)的個數(shù)k=ln2m/n。根據(jù)假陽性的計算公式:f ≈ (1 - e-km/n)k≈ 0.6185m/n。在Intel Lab[25]提供的真實數(shù)據(jù)來驗證本文的方案,用8位數(shù)據(jù)就能區(qū)分,即布魯姆中需要存儲的前綴數(shù)量是 9,采用的布魯姆過濾器的大小是 91位,理論上數(shù)據(jù)的假陽性為0.8192%。由于假陽性的存在,因此存儲節(jié)點進行聚合的時候,聚合結(jié)果與真實值之間存在一定的偏差。設(shè)在某一維上數(shù)據(jù)的最大和最小值分別為Vmax和Vmin,假陽性比率為f,則在最差的情況下的偏差為:f (Vmax?Vmin)。

    同態(tài)加密數(shù)據(jù)的大小:由第2節(jié)介紹的同態(tài)加密原理知:同態(tài)加密結(jié)果長度為 lh=。其中,Vmax為參加運算的數(shù)據(jù)的最大值,n為可以支持的參加運算的元素個數(shù)。n越大時,可以支持參加同態(tài)運算元素的個數(shù)越多,存儲節(jié)點與sink節(jié)點的通信開銷就越??;但n越大,同態(tài)加密的結(jié)果也就越大,存儲節(jié)點和傳感器節(jié)點的通信開銷也就越大。因此需要綜合考慮后來確定 n的取值。設(shè)代碼長度假為lc,編碼數(shù)據(jù)長度為le;傳感器在一段時間內(nèi)采集的數(shù)據(jù)的個數(shù)為M,這M 個元素中通過代碼上傳的數(shù)據(jù)比率為 r,同時有k個數(shù)據(jù)進行了代碼更新,則傳感器節(jié)點的通信大小為

    式(1)中,代碼長度、編碼長度為常數(shù),因此可以變化成:S = (M ×(1 -r) +k )+ C 。從式中可以看出:n越小,傳感器發(fā)送的數(shù)據(jù)量就越小。假設(shè)在同一時間段內(nèi),需要對M’個數(shù)據(jù)進行聚合并發(fā)送給 sink,則存儲節(jié)點的通信空間開銷為

    從式(2)中不難看出,n越大,存儲節(jié)點發(fā)送給sink的開銷就越小。在給定具體參數(shù)的情況下,可以求出n的最優(yōu)值。

    7 實驗

    本文算法中,能耗與文獻[16]的能耗基本一致,即每發(fā)送32bit數(shù)據(jù),需消耗33μJ左右的能量,為了便于分析本文算法在各個維度數(shù)據(jù)中的有效性,用傳感器平均每一個周期向存數(shù)節(jié)點發(fā)送的數(shù)據(jù)量大小以及存儲節(jié)點返給sink的平均每1個查詢的結(jié)果大小來評估實驗結(jié)果。在OMnet++平臺上實現(xiàn)了本文提出的協(xié)議,并采用了 Intel Lab[25]在 2004年1月3日至2004年3月10日期間部署的44個傳感器采集的數(shù)據(jù)。本文實驗與SafeQ[12]采用了同樣的網(wǎng)絡拓撲結(jié)構(gòu)圖,即實驗將44個傳感器分成4個組,每個組內(nèi)有11個傳感節(jié)點和一個存儲節(jié)點。隨機產(chǎn)生了1000個聚合查詢對存儲節(jié)點上的數(shù)據(jù)進行查詢。

    本文首先用實驗的方法分析了本文協(xié)議中的幾個重要參數(shù):數(shù)據(jù)的重復率,不同閾值下數(shù)據(jù)的更新周期以及聚合數(shù)據(jù)n的取值。圖7(a)給出在不同歷史數(shù)據(jù)集大小下,數(shù)據(jù)重復率隨時間變化關(guān)系。圖中 1、2、4、6、8分別表示將傳感器在1個周期、2個周期、…、8個周期采集的數(shù)據(jù)作為歷史數(shù)據(jù)的情況。從圖中可以看出,歷史數(shù)據(jù)集越大,數(shù)據(jù)重復率下降的越慢。圖7(b)表示在不同閾值,不同歷史數(shù)據(jù)集大小的情況下,數(shù)據(jù)平均更新周期。例如圖7(b)中,當歷史數(shù)據(jù)集為8時,設(shè)定更新閾值為 80%(即當前周期數(shù)據(jù)與歷史數(shù)據(jù)重復率不高于80%),則平均90個周期需要更新一次歷史數(shù)據(jù)集。圖7(c)的n表示同態(tài)加密支持的數(shù)據(jù)聚合的個數(shù)。圖中表示隨n的不同,傳感器和存儲節(jié)點發(fā)送數(shù)據(jù)量大小的和的變化情況,圖中n=66為最優(yōu)。

    圖8是在確定同態(tài)加密支持66個數(shù)據(jù)進行聚合的情況下,采用聚合和不采用聚合情況下查詢響應當中數(shù)據(jù)量的大小比較。本文聚合協(xié)議支持跨周期數(shù)據(jù)的聚合,當聚合中所跨周期越大,協(xié)議的優(yōu)勢越明顯。計算參與聚合的周期數(shù)為 1~8,對于一維數(shù)據(jù),本文的協(xié)議發(fā)送數(shù)據(jù)量大小比不進行聚合平均要減小94.82%;二維數(shù)據(jù)要減小90.57%;三維數(shù)據(jù)減小82.76%。

    不同更新閾值同樣影響傳感器節(jié)點發(fā)送數(shù)據(jù)量的大小,圖 9對比了一、二、三維數(shù)據(jù)在不同閾值下傳感器發(fā)送數(shù)據(jù)量大小,為了更好地區(qū)分,圖中曲線表示對前面周期數(shù)據(jù)發(fā)送量的總和,如time slot=5,表示前面5個周期傳感器發(fā)送數(shù)據(jù)的總量,并且將更新數(shù)據(jù)量平均計入該總量中。

    圖7 Intlab數(shù)據(jù)中的幾個重要參數(shù)

    圖8 存儲節(jié)點發(fā)送給sink的查詢結(jié)果的平均大小

    圖9 傳感器在不同周期數(shù)的情況下提交給存儲節(jié)點數(shù)據(jù)的平均大小

    8 結(jié)束語

    本文提出了一種隱私保護的條件聚合協(xié)議,使存儲節(jié)點在不知道數(shù)據(jù)真實值的情況下對滿足條件的數(shù)據(jù)進行聚合。為了保護數(shù)據(jù)和查詢條件的隱私性,提出了一種基于前綴成員確認和布魯姆過濾器相結(jié)合的編碼方法,對數(shù)據(jù)和查詢條件進行編碼,實現(xiàn)存儲節(jié)點在不知道數(shù)據(jù)真實值和查詢條件真實值的情況下進行查詢處理;為了對查詢結(jié)果中的數(shù)據(jù)進行聚合而不暴露數(shù)據(jù)真實值,采用同態(tài)加密技術(shù)對數(shù)據(jù)進行加密,使數(shù)據(jù)在不解密的情況下能進行聚合運算。根據(jù)傳感器采集數(shù)據(jù)的特點,提出了一種基于代碼表的數(shù)據(jù)壓縮表示以及傳輸方法,有效減小了傳感器節(jié)點和存儲節(jié)點之間的通信開銷。分析和實驗結(jié)果驗證了所提方案的有效性。

    [1]李建中,李金寶,石勝飛.傳感器網(wǎng)絡及其數(shù)據(jù)管理的概念、問題與進展[J].軟件學報, 2003,14(10):1717-1727 LI J H, LI J B, SHI S F.Concepts, issues and advance of sensor networks and data management of sensor networks[J].Journal of Software, 2003, 14(10):1717-1727.

    [2]崔莉,鞠海玲,苗勇等.無線傳感器網(wǎng)絡研究進展[J].計算機研究與發(fā)展, 2005, 42(1):163-174.CUI L, JU H L, MIAO Y, et al.Overview of wireless sensor networks[J].Journal of Computer Research and Development, 2005,42(1):163-174.

    [3]DESNOYERS P, GANESAN D, LI H, SHENOY P.Presto:a predic-tive storage architecture for sensor networks[A].Proc 10th Workshop on Hot Topics in Operating Systems[C].Berkeley:USENIX Association, 2005.23-23.

    [4]ZEINALIPOUR-YAZTI D, LIN S, KALOGERAKI V, et al.Microhash:An efficient index structure for flash-based sensor devices[A].Proc 4th USENIX Conf.on File and Storage Technologies (FAST2005)[C].2005.31-44.

    [5]SHENG B, LI Q, MAO W.Data storage placement in sensor networks[A].Proc 7th ACM Inte Symposium on Mobile Ad Hoc Networking and Computing (MobiHoc2006)[C].2006.344-355.

    [6]SHENG B, TAN CC, LI Q, MAO W.An approximation algorithm for data storage placement in sensor networks[A].Proc Inte Conf on Wireless Algorithms, Systems and Applications (Wasa 2007)[C].2007.71-78.

    [7]HEIDEMANN J.et al.Building efficient wireless sensor networks with low-level naming[A].18th ACM Symposium on Operating Systems Principles[C].October 2001.21-24.

    [8]INTANAGONWIWAT C, GOVINDAN R, ESTRIN D.Directed diffusion:a scalable and robust communication paradigm for sensor networks[A].Proc Annual Inte Conf on Mobile Computing and Networking[C].New York:ACM Press, 2000.56-67.

    [9]SHENG B, LI Q.Verifiable privacy-preserving range query in two-tiered sensor networks[A].Proc IEEE Inte Conf on Computer Communications (INFOCOM2008)[C].2008.46-50.

    [10]SHI J, ZHANG R, ZHANG Y.Secure range queries in tiered sensor networks[A].Proc IEEE Inte Conf on Computer Communications(INFOCOM2009)[C].2009.945-953.

    [11]ZHANG R, SHI J, ZHANG Y.Secure multidimensional range queries in sensor networks[A].Proc ACM Inte Symposium on Mobile Ad Hoc Networking and Computing (MobiHoc2009)[C].2009.197-206.

    [12]CHEN F, LIU A X.SafeQ:Secure and efficient query processing in sensor networks[A].Proc IEEE Inte Conf on Computer Communications (INFOCOM 2010)[C].2010.2642-2650.

    [13]PRZYDATEK B, SONG D, PERRIG A.SIA:secure information aggregation in sensor networks[A].Proc Inte Embedded Networked Sensor Systems (SenSys’03)[C].2003.255-265.

    [14]WANG C, WANG G, ZHANG W, FENG T.Reconciling privacy preservation and intrusion detection in sensory data aggregation[A].Proc IEEE Inte Conf on Computer Communications (INFOCOM 2011)[C].2011.336-340.

    [15]CASTELLUCCIA C, MYKLETUN E, TSUDIK G.Efficient aggregation of encrypted data in wireless sensor networks[A].Proc Annual Inte Conf on Mobile and Ubiquitous Systems:Networking and Services[C], San Diego, CA, USA, 2005.109-117.

    [16]YAO Y, XIONG N, PARK J, et al.Privacy-preserving max/min query in two-tiered wireless sensor networks[J].Computer and Mathematics with Application.2012, 2:1-8.

    [17]GOLDREICH O.Foundations of Cryptography:Vol.2, Basic Applications[M].Cambridge University Press, New York, NY,USA, 2004.

    [18]CHAN H, PERRIG A, SONG D.Secure hierarchical in-network aggregation in sensor networks[A].Proceedings of the 13th ACM conference on Computer and communications security[C].New York:ACM Press.2006:278 - 287.

    [19]YANG Y, WANG X.ZHU S, et al.Sdap:a secure hop-by-hop data aggregation protocol for sensor networks[J].ACM Transactions on Information and System Security, 2008, 11(4):1-43.

    [20]ISKANDER M K, Lee A J, Mossé D.Privacy and robustness for data aggregation in wireless sensor networks[A].Proceedings of the 17th ACM Conference on Computer and Communications Security[C].New York:ACM Press, 2010.699-701

    [21]CHENG J, YANG H, WONG S H, et al.Design and implementation of cross-domain cooperative firewall[A].Proc.International Conference on Network Protocols[C].Piscataway:IEEE, 2007.284-293.

    [22]LIU A X, CHEN F.Collaborative enforcement of firewall policies in virtual private networks[A].Proceedings of the Twenty-Seventh ACM Symposium on Principles of Distributed Computing[C].New York:ACM Press, 2008.95-104.

    [23]CHANG Y K.Fast binary and multiway prefix searches for packet forwarding[J].Computer Networks, 2007, 51(3):588-605.

    [24]BRODER A, MITZENMACHER M.Network applications of Bloom filters:A survey[J].Internet Mathematics, 2004, 11(4):485-509.

    [25]Intel lab data[EB/OL].http://berkeley.intel-research.net/ labdata.

    猜你喜歡
    布魯姆同態(tài)過濾器
    布魯姆-特內(nèi)教學提問模式在超聲醫(yī)學科教學讀片中的應用
    關(guān)于半模同態(tài)的分解*
    拉回和推出的若干注記
    支持過濾器的REST模型研究與實現(xiàn)
    電子測試(2018年9期)2018-06-26 06:45:56
    聲音過濾器
    趣味(語文)(2018年2期)2018-05-26 09:17:55
    基于“數(shù)字布魯姆”理論的空間形態(tài)構(gòu)成知識更新與慕課建設(shè)
    基于混淆布魯姆過濾器的云外包隱私集合比較協(xié)議
    一種基于LWE的同態(tài)加密方案
    HES:一種更小公鑰的同態(tài)加密算法
    布魯姆教學目標分類在五年制生物化學教學設(shè)計中的應用
    亚洲国产日韩欧美精品在线观看 | 在线观看免费视频日本深夜| 乱人伦中国视频| 99国产精品免费福利视频| 51午夜福利影视在线观看| 人人妻人人澡人人看| 伦理电影免费视频| 亚洲av五月六月丁香网| 国产主播在线观看一区二区| 午夜福利在线观看吧| 少妇的丰满在线观看| 亚洲av成人一区二区三| 免费看a级黄色片| 琪琪午夜伦伦电影理论片6080| 如日韩欧美国产精品一区二区三区| 很黄的视频免费| 精品日产1卡2卡| 制服人妻中文乱码| 国产精品电影一区二区三区| 久久精品亚洲熟妇少妇任你| 国产视频一区二区在线看| 久久人人97超碰香蕉20202| 男女床上黄色一级片免费看| 嫁个100分男人电影在线观看| 多毛熟女@视频| 美国免费a级毛片| 老熟妇仑乱视频hdxx| 男女床上黄色一级片免费看| 免费在线观看黄色视频的| 欧洲精品卡2卡3卡4卡5卡区| 午夜激情av网站| 日韩 欧美 亚洲 中文字幕| 日本免费a在线| 日本撒尿小便嘘嘘汇集6| 久久久久久久久免费视频了| 亚洲电影在线观看av| 宅男免费午夜| 亚洲色图 男人天堂 中文字幕| 久久午夜综合久久蜜桃| 老司机靠b影院| 88av欧美| 亚洲人成电影免费在线| 日日摸夜夜添夜夜添小说| 少妇粗大呻吟视频| 国产精品爽爽va在线观看网站 | 高清毛片免费观看视频网站| 午夜免费鲁丝| 老司机靠b影院| 亚洲熟妇熟女久久| 国产麻豆69| 波多野结衣巨乳人妻| 日韩精品青青久久久久久| 久久香蕉国产精品| 操美女的视频在线观看| www日本在线高清视频| 在线视频色国产色| 欧美成人性av电影在线观看| 熟女少妇亚洲综合色aaa.| 在线十欧美十亚洲十日本专区| 无遮挡黄片免费观看| 亚洲九九香蕉| 午夜久久久在线观看| 欧美精品亚洲一区二区| 国产成年人精品一区二区| 给我免费播放毛片高清在线观看| 高潮久久久久久久久久久不卡| 久久久久久免费高清国产稀缺| 日韩欧美三级三区| 后天国语完整版免费观看| av天堂久久9| 成人永久免费在线观看视频| 亚洲成人免费电影在线观看| 一区二区日韩欧美中文字幕| 国产av又大| 午夜免费鲁丝| 免费看a级黄色片| 欧美激情高清一区二区三区| 亚洲国产精品久久男人天堂| 99久久久亚洲精品蜜臀av| 亚洲精品粉嫩美女一区| e午夜精品久久久久久久| 人成视频在线观看免费观看| 亚洲免费av在线视频| 欧美久久黑人一区二区| www.精华液| 丁香六月欧美| 久久伊人香网站| 黑人欧美特级aaaaaa片| 搞女人的毛片| 自线自在国产av| 黄色女人牲交| 香蕉丝袜av| 日韩大码丰满熟妇| 在线av久久热| 天堂影院成人在线观看| 亚洲国产日韩欧美精品在线观看 | 久久伊人香网站| 精品国产国语对白av| 激情视频va一区二区三区| 在线视频色国产色| www.999成人在线观看| 99国产精品一区二区蜜桃av| 日本撒尿小便嘘嘘汇集6| 人妻丰满熟妇av一区二区三区| 国产乱人伦免费视频| 久久人人精品亚洲av| av在线天堂中文字幕| 大码成人一级视频| 夜夜看夜夜爽夜夜摸| www.999成人在线观看| 99久久国产精品久久久| 激情在线观看视频在线高清| 亚洲成av片中文字幕在线观看| 可以在线观看的亚洲视频| netflix在线观看网站| 久久国产乱子伦精品免费另类| cao死你这个sao货| 国产精品电影一区二区三区| 日韩 欧美 亚洲 中文字幕| 一边摸一边抽搐一进一小说| 国产亚洲精品综合一区在线观看 | ponron亚洲| 国产av精品麻豆| 99久久综合精品五月天人人| 欧美日韩黄片免| 久久香蕉国产精品| 精品久久久久久成人av| 欧美成人午夜精品| 啦啦啦 在线观看视频| 免费不卡黄色视频| 亚洲五月色婷婷综合| 亚洲成av片中文字幕在线观看| 99香蕉大伊视频| 97超级碰碰碰精品色视频在线观看| 99国产精品免费福利视频| 成在线人永久免费视频| 欧美日韩乱码在线| 欧美日韩一级在线毛片| 亚洲国产中文字幕在线视频| 国产99久久九九免费精品| av电影中文网址| 亚洲中文字幕一区二区三区有码在线看 | 看免费av毛片| 国产乱人伦免费视频| 无遮挡黄片免费观看| 免费高清在线观看日韩| 欧美色视频一区免费| 多毛熟女@视频| 搞女人的毛片| 久久久国产欧美日韩av| 亚洲人成77777在线视频| e午夜精品久久久久久久| 一本大道久久a久久精品| 天天躁夜夜躁狠狠躁躁| 国产精品九九99| 性少妇av在线| 黄网站色视频无遮挡免费观看| 国产三级黄色录像| 精品欧美一区二区三区在线| 一区二区三区高清视频在线| cao死你这个sao货| 色播在线永久视频| 国产欧美日韩一区二区三| 久久香蕉激情| 午夜福利影视在线免费观看| 亚洲久久久国产精品| 日本撒尿小便嘘嘘汇集6| 免费无遮挡裸体视频| 亚洲久久久国产精品| 国产97色在线日韩免费| 欧美日韩黄片免| 久久中文字幕一级| 两个人看的免费小视频| 搡老岳熟女国产| a在线观看视频网站| 久久久久久久久中文| 国产一区在线观看成人免费| 国产极品粉嫩免费观看在线| 麻豆成人av在线观看| 啦啦啦 在线观看视频| 成年女人毛片免费观看观看9| 女同久久另类99精品国产91| 51午夜福利影视在线观看| 欧美久久黑人一区二区| 在线观看一区二区三区| 欧美色视频一区免费| 精品卡一卡二卡四卡免费| 日本免费一区二区三区高清不卡 | x7x7x7水蜜桃| 久久伊人香网站| 国产精品一区二区精品视频观看| 欧美亚洲日本最大视频资源| 精品乱码久久久久久99久播| 亚洲精华国产精华精| 操美女的视频在线观看| 黄色毛片三级朝国网站| 精品国产超薄肉色丝袜足j| 国产精品久久久久久精品电影 | 嫁个100分男人电影在线观看| 久久久久精品国产欧美久久久| 欧美 亚洲 国产 日韩一| 好男人电影高清在线观看| АⅤ资源中文在线天堂| 禁无遮挡网站| 久久久久久久久免费视频了| 免费看十八禁软件| 禁无遮挡网站| 最近最新中文字幕大全电影3 | xxx96com| 国语自产精品视频在线第100页| 国产欧美日韩一区二区三区在线| 亚洲成人国产一区在线观看| 狠狠狠狠99中文字幕| x7x7x7水蜜桃| 中文字幕久久专区| 久久久久久免费高清国产稀缺| 久久天堂一区二区三区四区| 69av精品久久久久久| 亚洲欧美激情综合另类| 一级毛片高清免费大全| 亚洲国产欧美日韩在线播放| 人人妻人人爽人人添夜夜欢视频| 亚洲七黄色美女视频| 久久久国产成人精品二区| 99久久99久久久精品蜜桃| 免费在线观看影片大全网站| 亚洲成人国产一区在线观看| 黄片大片在线免费观看| 国产亚洲精品av在线| 一进一出好大好爽视频| 成熟少妇高潮喷水视频| 女人高潮潮喷娇喘18禁视频| 久久九九热精品免费| 看免费av毛片| 国产欧美日韩一区二区三区在线| 午夜久久久在线观看| 亚洲自偷自拍图片 自拍| 此物有八面人人有两片| 黄色视频,在线免费观看| av片东京热男人的天堂| 91在线观看av| 亚洲精品国产区一区二| 免费av毛片视频| 免费看十八禁软件| 制服人妻中文乱码| 精品一区二区三区视频在线观看免费| 久久中文看片网| 禁无遮挡网站| 高潮久久久久久久久久久不卡| 一区二区三区高清视频在线| 19禁男女啪啪无遮挡网站| 别揉我奶头~嗯~啊~动态视频| 免费在线观看日本一区| 91字幕亚洲| 欧美日韩中文字幕国产精品一区二区三区 | 亚洲精品中文字幕一二三四区| 欧美日韩亚洲国产一区二区在线观看| 欧美不卡视频在线免费观看 | 一本大道久久a久久精品| 男女下面进入的视频免费午夜 | 老汉色av国产亚洲站长工具| 精品国产一区二区久久| 真人做人爱边吃奶动态| 每晚都被弄得嗷嗷叫到高潮| 黄频高清免费视频| 九色国产91popny在线| 国产精品综合久久久久久久免费 | 美女高潮到喷水免费观看| 国内精品久久久久久久电影| 超碰成人久久| 免费在线观看完整版高清| 久久这里只有精品19| 又黄又爽又免费观看的视频| 国产精品久久久久久精品电影 | 国产精品99久久99久久久不卡| 亚洲av美国av| 欧美人与性动交α欧美精品济南到| 韩国av一区二区三区四区| 国产精品久久久久久精品电影 | 免费久久久久久久精品成人欧美视频| 757午夜福利合集在线观看| 在线免费观看的www视频| 99久久精品国产亚洲精品| 亚洲国产高清在线一区二区三 | 欧美黑人欧美精品刺激| 无人区码免费观看不卡| 老熟妇乱子伦视频在线观看| 男女床上黄色一级片免费看| 精品一区二区三区四区五区乱码| 日韩国内少妇激情av| 精品国产美女av久久久久小说| 好男人在线观看高清免费视频 | 欧美日韩瑟瑟在线播放| 亚洲国产毛片av蜜桃av| 中国美女看黄片| 啦啦啦观看免费观看视频高清 | 老司机午夜十八禁免费视频| 一级a爱视频在线免费观看| 亚洲精品国产精品久久久不卡| 成人亚洲精品av一区二区| 九色亚洲精品在线播放| 国产一区二区三区综合在线观看| 欧美黄色淫秽网站| 丝袜在线中文字幕| 久久久久久久午夜电影| 法律面前人人平等表现在哪些方面| 亚洲 国产 在线| 久久亚洲真实| 国产激情欧美一区二区| 美女免费视频网站| 99香蕉大伊视频| 国产亚洲精品一区二区www| 岛国视频午夜一区免费看| 亚洲第一欧美日韩一区二区三区| 亚洲五月色婷婷综合| 免费观看人在逋| 天堂影院成人在线观看| av天堂在线播放| 久久天躁狠狠躁夜夜2o2o| 在线国产一区二区在线| 久久亚洲精品不卡| 久99久视频精品免费| 欧美日韩瑟瑟在线播放| 免费高清视频大片| 精品日产1卡2卡| 亚洲 欧美 日韩 在线 免费| 国产黄a三级三级三级人| 亚洲七黄色美女视频| 国产精品一区二区在线不卡| 少妇 在线观看| 国产精品久久久av美女十八| 亚洲黑人精品在线| 99久久综合精品五月天人人| 亚洲精品在线美女| 两个人视频免费观看高清| 亚洲 欧美一区二区三区| 99re在线观看精品视频| 一级作爱视频免费观看| 无限看片的www在线观看| 亚洲片人在线观看| 在线观看免费午夜福利视频| 麻豆成人av在线观看| 中文字幕另类日韩欧美亚洲嫩草| 欧美久久黑人一区二区| 国产精品久久久久久亚洲av鲁大| 亚洲五月天丁香| 欧美久久黑人一区二区| 亚洲美女黄片视频| 国产亚洲av嫩草精品影院| 99久久99久久久精品蜜桃| 嫩草影视91久久| 久久人妻福利社区极品人妻图片| 色av中文字幕| 国产成人欧美| 一个人免费在线观看的高清视频| 成年女人毛片免费观看观看9| 夜夜看夜夜爽夜夜摸| 免费高清在线观看日韩| 国产片内射在线| 亚洲精品久久成人aⅴ小说| 亚洲精品国产一区二区精华液| 天天躁狠狠躁夜夜躁狠狠躁| 精品久久蜜臀av无| 在线观看一区二区三区| www.熟女人妻精品国产| 亚洲第一青青草原| 在线播放国产精品三级| 宅男免费午夜| 啦啦啦观看免费观看视频高清 | 99精品在免费线老司机午夜| 女性生殖器流出的白浆| 波多野结衣巨乳人妻| 亚洲无线在线观看| 国产亚洲精品一区二区www| 国产精品av久久久久免费| av电影中文网址| 欧美日韩乱码在线| 亚洲午夜精品一区,二区,三区| 99国产精品一区二区蜜桃av| 变态另类成人亚洲欧美熟女 | 91字幕亚洲| 美女 人体艺术 gogo| 999久久久国产精品视频| 亚洲精品久久国产高清桃花| 成人永久免费在线观看视频| 久久香蕉国产精品| 久久午夜综合久久蜜桃| 久久人人精品亚洲av| 好男人在线观看高清免费视频 | 欧美日韩瑟瑟在线播放| 啦啦啦 在线观看视频| 国产成人啪精品午夜网站| 午夜精品国产一区二区电影| 亚洲国产精品成人综合色| 日日夜夜操网爽| 丰满的人妻完整版| 成人18禁高潮啪啪吃奶动态图| 在线免费观看的www视频| 亚洲在线自拍视频| 在线天堂中文资源库| 久久国产亚洲av麻豆专区| 一个人免费在线观看的高清视频| 熟妇人妻久久中文字幕3abv| 久久亚洲真实| 亚洲精品在线美女| 人人妻人人澡人人看| 成人av一区二区三区在线看| 亚洲人成伊人成综合网2020| 国产在线观看jvid| www.熟女人妻精品国产| 亚洲男人天堂网一区| 欧美一级a爱片免费观看看 | 午夜福利,免费看| 国产成人av激情在线播放| 啦啦啦 在线观看视频| 一级毛片高清免费大全| 黄频高清免费视频| 在线观看66精品国产| 久久性视频一级片| www.自偷自拍.com| 国产成人欧美在线观看| 黄色女人牲交| 看免费av毛片| 成在线人永久免费视频| 亚洲午夜精品一区,二区,三区| 18美女黄网站色大片免费观看| 在线观看免费视频日本深夜| av福利片在线| 久久国产乱子伦精品免费另类| 成熟少妇高潮喷水视频| 欧美激情 高清一区二区三区| 我的亚洲天堂| 精品久久久久久久毛片微露脸| 亚洲一区二区三区不卡视频| 免费人成视频x8x8入口观看| 亚洲成人免费电影在线观看| 免费在线观看黄色视频的| 女人高潮潮喷娇喘18禁视频| 熟女少妇亚洲综合色aaa.| 亚洲激情在线av| 黄色a级毛片大全视频| 国产精品日韩av在线免费观看 | 久久精品成人免费网站| 身体一侧抽搐| 女人精品久久久久毛片| 婷婷六月久久综合丁香| 国产成人av激情在线播放| 成人免费观看视频高清| 欧美精品啪啪一区二区三区| 少妇粗大呻吟视频| 亚洲人成电影观看| 精品福利观看| 久久人妻熟女aⅴ| 亚洲中文日韩欧美视频| 中文字幕人妻丝袜一区二区| 久久久久精品国产欧美久久久| 日韩精品免费视频一区二区三区| 性欧美人与动物交配| 精品人妻在线不人妻| 久久影院123| 19禁男女啪啪无遮挡网站| av电影中文网址| 老鸭窝网址在线观看| 黄网站色视频无遮挡免费观看| 麻豆国产av国片精品| 神马国产精品三级电影在线观看 | 可以在线观看的亚洲视频| 色在线成人网| 欧美大码av| 国产午夜精品久久久久久| 国产精品亚洲美女久久久| 日本 欧美在线| 免费在线观看影片大全网站| 极品人妻少妇av视频| 久久国产精品男人的天堂亚洲| 亚洲天堂国产精品一区在线| 午夜福利免费观看在线| 欧美不卡视频在线免费观看 | 人成视频在线观看免费观看| 亚洲精品中文字幕在线视频| 国产97色在线日韩免费| av视频免费观看在线观看| 欧美最黄视频在线播放免费| 一夜夜www| 精品少妇一区二区三区视频日本电影| 人人妻人人澡人人看| 久久国产精品男人的天堂亚洲| 久久影院123| 久久久久久大精品| 97人妻天天添夜夜摸| 波多野结衣一区麻豆| 国产av在哪里看| 亚洲国产精品久久男人天堂| АⅤ资源中文在线天堂| 欧美性长视频在线观看| 大香蕉久久成人网| 国产三级在线视频| 国产精品一区二区在线不卡| 久久久精品欧美日韩精品| 国产精品一区二区精品视频观看| 日韩有码中文字幕| 亚洲国产看品久久| 午夜福利视频1000在线观看 | 欧美另类亚洲清纯唯美| 日韩欧美三级三区| av电影中文网址| 18美女黄网站色大片免费观看| 日本免费一区二区三区高清不卡 | 精品乱码久久久久久99久播| 咕卡用的链子| www.www免费av| 日韩欧美国产一区二区入口| 色尼玛亚洲综合影院| 成人免费观看视频高清| 国产精品一区二区精品视频观看| 日本一区二区免费在线视频| 亚洲片人在线观看| 国产1区2区3区精品| 日韩av在线大香蕉| 纯流量卡能插随身wifi吗| 狂野欧美激情性xxxx| 黄色女人牲交| 午夜日韩欧美国产| 这个男人来自地球电影免费观看| 亚洲伊人色综图| 国产片内射在线| 一个人免费在线观看的高清视频| 亚洲专区国产一区二区| 精品国产一区二区久久| 色综合亚洲欧美另类图片| 在线国产一区二区在线| 亚洲精品久久国产高清桃花| 午夜免费成人在线视频| 亚洲欧美精品综合久久99| 国产精品久久久人人做人人爽| 亚洲国产精品久久男人天堂| 日韩欧美三级三区| 日韩欧美三级三区| 国产av又大| 亚洲国产欧美日韩在线播放| 一区二区三区精品91| 国产99白浆流出| 久久久国产成人免费| ponron亚洲| 欧美丝袜亚洲另类 | 首页视频小说图片口味搜索| 国产亚洲精品久久久久久毛片| 少妇裸体淫交视频免费看高清 | 亚洲熟妇熟女久久| 国产精品一区二区在线不卡| 国产91精品成人一区二区三区| 黑人欧美特级aaaaaa片| 深夜精品福利| 成人欧美大片| 成人亚洲精品一区在线观看| 国产成人精品久久二区二区免费| 美女高潮喷水抽搐中文字幕| 精品国产乱子伦一区二区三区| 国产一区二区在线av高清观看| 看片在线看免费视频| 露出奶头的视频| 熟妇人妻久久中文字幕3abv| 久久久久久久精品吃奶| 在线观看66精品国产| 在线观看免费日韩欧美大片| 国产一区二区三区视频了| 免费在线观看黄色视频的| av中文乱码字幕在线| 久久精品国产99精品国产亚洲性色 | 97人妻精品一区二区三区麻豆 | 热99re8久久精品国产| 久久人人精品亚洲av| 精品第一国产精品| 欧美日韩乱码在线| 久久久久久人人人人人| 法律面前人人平等表现在哪些方面| 90打野战视频偷拍视频| 夜夜看夜夜爽夜夜摸| 久久久久国产一级毛片高清牌| АⅤ资源中文在线天堂| 九色亚洲精品在线播放| 国产区一区二久久| 国产成年人精品一区二区| 欧美激情久久久久久爽电影 | 日韩精品免费视频一区二区三区| 看黄色毛片网站| 这个男人来自地球电影免费观看| 亚洲欧美日韩无卡精品| 日日爽夜夜爽网站| 18美女黄网站色大片免费观看| 午夜福利18| 窝窝影院91人妻| 午夜福利在线观看吧| 日韩成人在线观看一区二区三区| 怎么达到女性高潮| 极品教师在线免费播放| 一二三四在线观看免费中文在| 后天国语完整版免费观看| 亚洲美女黄片视频| 天堂影院成人在线观看| 一个人免费在线观看的高清视频| 亚洲一区中文字幕在线| 精品欧美国产一区二区三| 人人妻,人人澡人人爽秒播| 熟女少妇亚洲综合色aaa.| 十八禁网站免费在线| netflix在线观看网站| 亚洲av熟女| 成人特级黄色片久久久久久久| 热99re8久久精品国产| 国产又色又爽无遮挡免费看| 国产在线精品亚洲第一网站| 久久久久久久午夜电影| 欧美精品啪啪一区二区三区| 久久久久九九精品影院|